关于U8cloud所有版本存在XChangeServletXML实体注入漏洞的安全公告
漏洞概述
一、漏洞描述
攻击者添加恶意内容,通过易受攻击的代码,就能够攻击包含缺陷的XML处理器。
二、影响版本
U8C2.0-3.6
三、修复方案
升级补丁<U8CLOUD所有版本XChangeServlet实体注入漏洞的问题的安全补丁>
漏洞得分
8.5
更新时间
2023-04-12
修复版本
名称:U8CLOUD所有版本XChangeServlet实体注入漏洞的问题的安全补丁,适用版本:2.0-3.6,发布时间:2023-02-21
补丁网址
https://yonyoupatch-prod-bucket.oss-cn-beijing.aliyuncs.com/U8CLOUD所有版本XChangeServlet实体注入漏洞的问题的安全补丁(20230412T100325).zip
版本获取途径
https://security.yyrd.com/#/patchInfo?foreignKey=3a53c85c3abe450cbb24dad79f92e69c
补丁名称
U8CLOUD所有版本XChangeServlet实体注入漏洞的问题的安全补丁(20230412T100325).zip
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。